Afin de protéger les Données à caractère personnel de votre structure, il est primordial de vérifier que tous les contrats avec des fournisseurs tiers (par exemple, logiciels éducatifs ou services de cloud) soient conformes au RGPD, et que ces sous-traitants garantissent la protection des données.
Quelques exemples d’acteurs extérieurs, appelés sous-traitants par la CNIL :
- votre prestataire informatique (qui a accès à vos postes de travail, qui remplacent des ordinateurs, …)
- l’éditeur des logiciels utilisés par votre structure
- l’hébergeur de votre site internet
- …
Les données communiquées à ou gérées par des sous-traitants doivent bénéficier de garanties suffisantes.
Des exemples de clauses de sous-traitance sont proposés par la CNIL dans l’attente de l’adoption de clauses contractuelles types au sens de l’article 28.8 du règlement européen sur la protection des données. Elles peuvent être insérées dans vos contrats et doivent être adaptées et précisées selon la prestation de sous-traitance concernée.
Il est nécessaire également de conserver les attestations de conformité RGPD de chaque Sous-traitant. Vous trouverez ci-joint une modèle d’attestation de conformité RGPD à faire remplir.
Dans l’espace d’archivage de l’application ISI Data, vous pouvez conserver ces attestations et preuves de conformité de vos Sous-traitant.